ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

検査ツールの次期バージョン

ま、一応一通りは動くことを確認したので、次期バージョンに組み込む機能とか要望で思いついたものを書いてみる。
シグネチャファイルのフォーマット変更
 書き方が冗長だというツッコミがあったのでw、まあ、それほど難しいことでもないし。
・検査結果の手動確認ツール
 む〜、これは要望として上がったけど、別のツールで実現できるし・・・というわけで、却下w
・検査モジュールの外だし
 やり方の問題なので、できれば実装したいなぁ。あっ、そうか、インターフェースと、abstract class使えばいいのか?
・BufferedStreamを使ってない
 これは今一わからんのだよねぇ。ずいぶん前に試したことだし、再度挑戦してみるか?
・現在どのセッションを開いているのか、一目で分かると、使いやすくなると思います。
 これも理由が分からないorz。おかしいなぁ?
・リクエストの削除
 21氏以外にも要望もらったので、がんばってみますw
・「Test Result View」のフィルタ機能
 結構簡単にできそうなので実装
・「Test Result View」の「Response」で、脆弱として判断した根拠の部分を太字&色づけなどで強調表示して欲しい。
 これ、すごく面倒そうだけど、ふゅ〜ちゃ〜りり〜すでということでw
・バグトラッキングシステムとの連携
 これあると、開発のとき便利だよねぇ。何れは入れたい機能だな。
・マルチパートのリクエスト対応
 実はこれ実装できてないしorz。次のリリースで入れようっと。
・複数のセッションIDの取得
 現在セッションIDは1個しかダメなのよ。ロジック部分は大まかに考えているので、早急に実装だな。
・レスポンスデータのDBへの格納
 現在レスポンスデータはファイルとして保存してるんだよね。これって、でっかいアプリを検査することになったら、ファイルに保存できなくなる可能性(i-nodeだっけ?が足りなくなる)があるので、できればDBに保存したい。これも何とかなりそうなので、次のリリースで実装しようっと。

といったところかな?その前にドキュメント整備して公開しないといけないけど。

未だあった。
・検査中に結果が見えるようにする。
 これは別スレッドで検査ルーチンを動かしゃいいと思うんだけど、StatusLineにプログレスバーを表示しているせいかうまくいかない。このあたりはちょっと再度コードを見直さないと。
・HTTP認証を追加する
 これも忘れてたw。ApacheのHttpClientを使ってるから、そちらにお任せしちゃえばいいので、実はそれほど面倒じゃないのに実装してなかったり・・・
・設定をGUIでできるようにする
 これもだったり・・・今は設定をXMLファイルで行っているけど、最終的にはGUIで出来るようにしたいなぁ。